보안시스템 우회, 합법적 도구 악용 늘어…1분기 랜섬웨어 공격 23%↑
https://www.ddaily.co.kr/page/view/2024050314095341505
디지털데일리 2024.05.03 최민지 기자
- 2024년 1분기 KARA 랜섬웨어 동향 보고서 발간
- KARA는 랜섬웨어 예방, 사고접수, 복구까지 전 과정을 대응하고 있으며 매분기 랜섬웨어 동향 보고서를 발간함
- 보고서에 따르면 1분기에 총 1122건의 랜섬웨어 공격 발견, 지난해 4분기 대비 23% 증가
- 1분기에 발생한 랜섬웨어는 시스템 관리 도구를 악용하는 공격자들이 늘어남, 최근 랜섬웨어 공격자들은 탐지우회를 위해 시스템 내부에 있는 운영도구나 네트워크 장비 모니터링 소프트웨어를 사용하고 있는 것으로 조사됨
- 지난해 등장한 'BYOVD' 공격기법은 관리자 권한보다 높은 시스템 권한을 실행할 수 있어 보안 솔루션을 쉽게 우회할 수 있음
- 최대 규모 랜섬웨어 그룹인 'LockBit'은 지난 3월 FBI 검거에도 불구하고 새로운 공격 인프라를 구축하여 활동을 하고 있음
KARA 랜섬웨어 동향보고서는 SK쉴더스 홈페이지에서 다운 받을 수 있습니다.
https://www.skshieldus.com/kor/support/eventDetail.do?idx=506